Ports ouverts

Fermé
ZertyPI - 6 août 2014 à 18:25
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 août 2014 à 09:51
salut la compagnie

je voudrais savoir comment vérifier en brute force les ports qui sont ouverts. Avec quel logiciel

Chhhut je sais

vous allez me dire :
en allant sur un site tel que GRC SHIELDS UP etc.

Oui mais c'est tout faux :

car en réalité c'est par rapport à votre pc que le service en ligne vous indique que des ports sont ouverts, fermés ou fantômes... sur... votre pc. Et non ceux de votre box ....


moi ce que je veux,
c'est tester tous les ports de ma box,
puis tous ceux de mes routeurs
puis tous ceux...

pour vérifier qu'ils étaient fermés ouverts ou fantômes....


pour cela les sites en ligne sont impossibles
il faut donc
un vpn
et un logiciel -- mais lequel ?

j'explique ce à quoi je pense :

je passe par un vpn
j'ai une nouvelle ip
avec mon logiciel - <gras>que vous allez tous me recommander -

j'appelle
mon adresse ip de ma box
et je commence à tester tous les ports....
Ensuite j'appelle </gras>
bon vous avez compris je suppose....

Alors voilà

Quel logiciel dois-je utiliser ?

merci de votre réponse
Cordialement à vous mes chéri(e)s

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
6 août 2014 à 18:26
Salut,

nmap.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
6 août 2014 à 18:34
Pour info, si tu scannes depuis internet, ça va forcément scanner ta box, puisque c'est elle qui est en front.
Ton PC est derrière et aucun port n'est accessible seulement si tu as fiat un transfert de ports (forward de ports).

Si tu veux voir les ports ouverts, tu peux le faire avec des programmes ou netstat -ano
ou faire un scan depuis un autre PC dans le même réseau en scannant l'IP LAN de ton PC.
0
bonjour à toi et merci de ta réponse

tout d'abord vu le pseudo utilisé, je suppose que tu es l'admin du site malekal ?
je suis à la fois honoré et enchanté

tu fais du très bon travail et suis passé sur ton site sans trouvé ma réponse.

voilà ce qui se passe
ce qui me gonfle a été mon obligation à bloquer des ip sur la freebox 1 à 1 sans pouvoir le faire en ligne de commande - d'apres free ce n'est pas prévu - bizarre vu que le système semble être en linux. Mais sans clé, la forteresse reste pour moi imprenable

Si les gens voulaient se protéger ils auraient comme moi environ 2200 adresses ip à bloquer. Avec un petit script, une db ou un excel et le tour était joué.
mais là non.et je ne me vois pas faire cela pour les pc, qui selon le cas ont jusqu'à 4 os sans parler de la virtualisation.

d'autre part, des petits malins d'hadopi (?) sont venus chez moi et ont frappé un peu trop fort donc je sais qu'ils ont des serveurs dans l'ouest mais aussi maintenant à l'étranger - avis aux téléchargeurs. Ils ont travaillé méthodiquement pour tenter de voler les photos de tantine.

donc mes logs m'ont bien indiqué un probl.
j'ai voulu vérifier tous les ports
d'un pc à l'autre ou mieux d'un os à l'autre
GRC Shields m'indique des ouvertures de ports fort surprenantes vu que je me suis évertués à fermer enfin à rediriger sur une ip inexistante.

ainsi mon 80, le telnet etc sont aussi lumineux qu'un phare une nuit noire. 2 ports que l'on enseigne à n'importe quel débutant à fermer
en fonction de l'os certains ports apparaissent ou non - j'en déduis ne pas avoir correctement fermé sur linux avec iptables certains ports.

Mais ce que je ne comprends pas c'est qu'ayant fermé tous les ports sur la freebox de 1 à 65535 par un déroutage sur l'ip inexistante,
ils sont toujours ouverts (rouge) et le reste est bleu chez GRC shields

C 'est en scannant les ports netstat de pc à pc en local que j'ai découvert mes failles. Angry ip scan semblait un bon testeur ... ?

Du coup, j'envisage l'achat d'un FW hardware pour me protéger le souci c'est que je crains d'avoir le meme souci en fin de compte :

par entrée ethernet de la FB j'ai des réseaux distincts : l'un pour la surveillance, l'autre pour la tv le 3ème pour les pc (t(avail ) et un dernier pour jouer en réseaux

voilà pourquoi je cherche une solution en bloquant le maximum de ports à partir de la freebox et une manip pour automatiser par un script tous les blocages d'autant qu'avec la révolution, on a la place largement avec le HDD pour autant d'ip.

la freebox - mais toutes doivent etre identiques - ne fait pas grand-chose pour protéger les réseaux ainsi ce sont les logs du routeur derrière qui m'ont alertés

Meme le wifi est mieux protégé c'est à hurler.

Voilà oû j'en suis.
je reste à la dispo de toutes et tous en te remerciant encore pour ta réponse.

pour les nwsbiz allez jeter un oeil sur son site

www.malekal.com vous y apprendrez qqchose au pluriel lol

bonsoir mes chéri(e)s
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
7 août 2014 à 09:51
oui c'est moi :)
J'ai un peu l'impression qu'on part dans tous les sens.

ainsi mon 80, le telnet etc sont aussi lumineux qu'un phare une nuit noire. 2 ports que l'on enseigne à n'importe quel débutant à fermer
en fonction de l'os certains ports apparaissent ou non - j'en déduis ne pas avoir correctement fermé sur linux avec iptables certains ports.


Là tu parles de ta machine ?
Tu es sous Linux ?
0
La plupart de ceux qui configurent Iptables font n'importe quoi, c'est déjà pour toi une source importante de risques, donc tu télécharges Gufw,

http://doc.ubuntu-fr.org/gufw

La configuration de règles sera beaucoup plus simple, à ne faire que si l'on est sûr de soi...


Si tu as une box tes ports sont fermés, sauf si tu bricoles dans NAT/PAT.


Les scans GRC PC flank ne servent pas à grand chose si tu ne les fais pas comme il faut (désactivation du pare feu de la box, création d'une DMZ sur l'IP locale du PC), car c'est ta box qui est testée.


Un scan Nmap montre souvent des ports fermés, donc non furtifs, ou même ouverts, que ce soit sur une box ou un PC, et ce n'est pas forcément dangereux, car Nmap voit mieux que GRC ou PC flank, à voir au cas par cas.


La solution pour toi, tu désactives d'abord Iptables puis tu installes Gufw, ensuite tu réinitialises ta freebox et plus de problèmes.
0